1. При подключении к интернету через некоторое время всплывают плохие страницы.
2. Не могу скачивать файлы, программы, фильмы.
3. При открытии страницы всплывает блокирующее окно
Printable View
1. При подключении к интернету через некоторое время всплывают плохие страницы.
2. Не могу скачивать файлы, программы, фильмы.
3. При открытии страницы всплывает блокирующее окно
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт: [code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\vbsys2.dll','');
QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
QuarantineFile('\??\C:\WINDOWS\System32\DRIVERS\nxsIO32.sys','');
QuarantineFile('C:\WINDOWS\system32\itunesff.exe','');
QuarantineFile('C:\Program Files\AG\AG.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msscan.exe','');
QuarantineFile('c:\program files\microsoft security adviser\mssadv.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msiemon.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msavsc.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msctrl.exe','');
QuarantineFile('c:\program files\microsoft security adviser\msfw.exe','');
QuarantineFile('c:\windows\system32\itunesff.exe','');
DeleteFile('c:\windows\system32\itunesff.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msavsc.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msctrl.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msfw.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msiemon.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\mssadv.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msscan.exe');
DeleteFile('C:\WINDOWS\system32\svshost.dll');
DeleteFile('C:\WINDOWS\system32\vbsys2.dll');
DeleteFile('c:\windows\system32\msvcrtd.exe');
BC_QRsvc('msupdate');
BC_deletesvc('msupdate');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code] Система будет перезагружена. После перезагрузки, загрузите карантин AVZ по ссылке [url]http://virusinfo.info/upload_virus.php?tid=11295[/url] , как написано в прил. 3 [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL] , скачайте релизную версию Hijackthis - [url]http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip[/url] , обновите базы AVZ и сделайте новые логи.
Огромное спасибо за оказанную помощь..искренне благодарен всем тем кто приложил свои силы и старания для создания настоящего профессионального сайта
P.S. Страницы исчезли, файлы загружаются..единственное диспетчер так и отключен администратором))
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
ExecuteRepair(6);
ExecuteRepair(13);
end.[/CODE]
и повторите логи.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\ag\\ag.exe - [B]Trojan.Win32.Delf.ado[/B] (DrWEB: Trojan.DownLoader.49691)[*] c:\\program files\\microsoft security adviser\\msavsc.exe - [B]Trojan.Win32.Agent.anq[/B] (DrWEB: Trojan.LowZones.232)[*] c:\\program files\\microsoft security adviser\\msctrl.exe - [B]Trojan.Win32.Agent.anq[/B] (DrWEB: Trojan.LowZones.232)[*] c:\\program files\\microsoft security adviser\\msfw.exe - [B]Trojan.Win32.Agent.anq[/B] (DrWEB: Trojan.LowZones.232)[*] c:\\program files\\microsoft security adviser\\msiemon.exe - [B]Trojan.Win32.Agent.anq[/B] (DrWEB: Trojan.LowZones.232)[*] c:\\program files\\microsoft security adviser\\mssadv.exe - [B]Trojan-Clicker.Win32.VB.qf[/B] (DrWEB: Trojan.Click.3334)[*] c:\\program files\\microsoft security adviser\\msscan.exe - [B]Trojan.Win32.Agent.anq[/B] (DrWEB: Trojan.LowZones.232)[/LIST][/LIST]